Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Polizei / Cybercrime Investigation Departement Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.01.2013, 23:53   #1
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Liebes Team vom TrojanerBoard!
Ich habe gestern abend beim Ausdrucken von kostenlosen Malvorlagen für meine Kids aufeinmal den Bildschirm "Polizei - Cybercrime Investigation Departement" bekommen und nach anfänglichem Schock über Recherche mit dem Zweitcomputer rausfinden können, was es damit auf sich hat. Leider bin ich nicht gleich auf euch gestoßen und habe zuerst folgende Schritte unternommen:
1. Starten im abgesicherten Modus - erfolglos - weißer Bildschirm
2. Starten über USB Stick mit Kaspersky Rescue Disk 10 - erfolglos - konnte nicht updaten und das gefundene Element nicht säubern
3. habe ich mich über den zweiten User (kein Administrator) angemeldet. Hier schien alles einwandfrei zu funktionieren. Ich führte eine Systemwiederherstellung durch. Danach funktionierte mein Konto wieder.
4. Habe ich Java aktualisiert und die alte Version entfernt.
5. Habe ich mein Nod32 (das bald ablaufen würde) gegen Kaspersky (im Moment Testversion) getauscht. hatte aber immer noch kein wirklich gutes Gefühl. Ich war mir sicher, da ist noch was geblieben. Die Systemwiederherstellung schien mir einfach zu simpel.
6. Bin ich endlich auf eure Seite gestossen
7. Habe ich folgende Schritte durchgearbeitet:
I) Malwarebytes durchlaufen lassen (sind leider zwei Log Files - ich hab' das nicht ganz durchschaut - sorry)
II) Defogger lt. Anleitung
III) OTL lt. Anleitung
IV) GMER lt. Anleitung

Leider war das zu viel zum posten. Deshalb hänge ich die gezippten Logs an.
Ich hoffe, ich habe alles zumindest annähernd so gemacht, wie ihr es für Eure Arbeit braucht. Bin leider nicht sehr bewandert in diesen Dingen, deshalb wende ich mich auch an Euch. Wäre wirklich sehr froh, wenn ihr mir sagen könnt, was ich noch tun muß, damit hier wieder alles CLEAN ist. Herzlichen Dank im Voraus. Ich freue mich auf eure Antwort!

Alt 21.01.2013, 07:11   #2
t'john
/// Helfer-Team
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus






Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

danach:


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



danach:


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.

Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


dann:

Downloade Dir bitte SecurityCheck von einem der folgenden Links:
LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________

__________________

Alt 21.01.2013, 08:36   #3
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Guten Morgen t'John!

Ich bedanke mich herzlich für die superschnelle und ausführliche Antwort.
Ich habe soweit alles verstanden und werde mich heute abend durch die einzelnen Schritte arbeiten und dann die erforderlichen Logs posten.

Wünsche inzwischen einen guten Tag!
LG
__________________

Alt 21.01.2013, 08:50   #4
t'john
/// Helfer-Team
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Alles klar
__________________
Mfg, t'john
Das TB unterstützen

Alt 22.01.2013, 08:30   #5
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Guten Morgen t'john!
Ich bin gestern nicht fertig geworden. Der letzte Punkt fehlt noch.
AdwCleaner hat nichts gefunden - es war kein Neustart notwendig.
aswMBR hat ein paar gelbe Zeilen ausgespuckt - keine roten.
Ich werde mittags den letzten Schritt ausführen und dann die Logs posten.
Vielen Dank noch einmal für deine Unterstützung!
Lg Barbara


Alt 22.01.2013, 13:16   #6
t'john
/// Helfer-Team
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Kein Problem, bitte mit den Logs wieder melden.
__________________
--> Polizei / Cybercrime Investigation Departement Virus

Alt 22.01.2013, 13:42   #7
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Hallo t'john, ich hab's endlich geschafft:
1. MBAR:
Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.01.0.1016
www.malwarebytes.org

Database version: v2013.01.21.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Barbara :: BARBARA-PC [administrator]

21.01.2013 14:54:31
mbar-log-2013-01-21 (14-54-31).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled: 
Objects scanned: 30319
Time elapsed: 49 minute(s), 58 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
         
2. ADWCleaner:
Code:
ATTFilter
# AdwCleaner v2.106 - Datei am 21/01/2013 um 22:37:26 erstellt
# Aktualisiert am 17/01/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits)
# Benutzer : Barbara - BARBARA-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Barbara\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****

Gestoppt & Gelöscht : Application Updater
Gestoppt & Gelöscht : AskService
Gestoppt & Gelöscht : AskUpgrade

***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Windows\system32\conduitEngine.tmp
Gelöscht mit Neustart : C:\Program Files\Common Files\spigot
Ordner Gelöscht : C:\Program Files\1ClickDownload
Ordner Gelöscht : C:\Program Files\Application Updater
Ordner Gelöscht : C:\Program Files\AskBarDis
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB
Ordner Gelöscht : C:\Program Files\FreeRIP Toolbar
Ordner Gelöscht : C:\Program Files\FreeRIP3
Ordner Gelöscht : C:\Program Files\VideoDownloadConverter_4z
Ordner Gelöscht : C:\ProgramData\FreeRIP
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeRIP3
Ordner Gelöscht : C:\Users\Barbara\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Barbara\AppData\Local\ConduitEngine
Ordner Gelöscht : C:\Users\Barbara\AppData\Local\Softonic-Austria_
Ordner Gelöscht : C:\Users\Barbara\AppData\Local\Temp\AskBarDis
Ordner Gelöscht : C:\Users\Barbara\AppData\Local\VideoDownloadConverter_4z
Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\DVDVideoSoftTB
Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\FreeRIP
Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\Search Settings
Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\VideoDownloadConverter_4z
Ordner Gelöscht : C:\Users\Christian\AppData\Local\Temp\AskBarDis
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\ConduitEngine
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\DVDVideoSoftTB
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Search Settings
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Softonic-Austria_
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\VideoDownloadConverter_4z
Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Vuze_Remote

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskBarDis
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AskBarDis
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E634228A-03CF-4BC8-B0AB-668257F1FD8C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC2D7EF9-8648-4933-BADE-5D662F500FE8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E634228A-03CF-4BC8-B0AB-668257F1FD8C}
Schlüssel Gelöscht : HKCU\Software\Search Settings
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\SweetIM
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\Software\Application Updater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0702A2B6-13AA-4090-9E01-BCDC85DD933F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{13119113-0854-469D-807A-171568457991}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33119133-0854-469D-807A-171568457991}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{622FD888-4E91-4D68-84D4-7262FD0811BF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{71144427-1368-4D18-8DC9-2AE3CC4C4F83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BC2D7EF9-8648-4933-BADE-5D662F500FE8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E634228A-03CF-4BC8-B0AB-668257F1FD8C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3008653
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3031783
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{03119103-0854-469D-807A-171568457991}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLMenu
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLMenu.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.RadioSettings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.RadioSettings.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SettingsPlugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SettingsPlugin.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncher.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{019955E7-3C61-497A-A116-49CF1A74F3A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3C4C085B-7F47-4C49-86D6-F0A59EEAE64B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E634228A-03CF-4BC8-B0AB-668257F1FD8C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{71144427-1368-4D18-8DC9-2AE3CC4C4F83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BC2D7EF9-8648-4933-BADE-5D662F500FE8}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
Schlüssel Gelöscht : HKLM\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\SweetIM
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E634228A-03CF-4BC8-B0AB-668257F1FD8C}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E634228A-03CF-4BC8-B0AB-668257F1FD8C}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[S1].txt - [11106 octets] - [21/01/2013 22:37:26]

########## EOF - C:\AdwCleaner[S1].txt - [11167 octets] ##########
         
3. aswMBR:
Code:
ATTFilter
aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-22 02:14:12
-----------------------------
02:14:12.968    OS Version: Windows 6.1.7601 Service Pack 1
02:14:12.968    Number of processors: 2 586 0xF0D
02:14:12.968    ComputerName: BARBARA-PC  UserName: Barbara
02:14:13.779    Initialize success
02:14:21.642    AVAST engine defs: 13012101
02:14:30.128    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
02:14:30.128    Disk 0 Vendor: TOSHIBA_ FG00 Size: 238475MB BusType: 3
02:14:30.175    Disk 0 MBR read successfully
02:14:30.175    Disk 0 MBR scan
02:14:30.190    Disk 0 Windows 7 default MBR code
02:14:30.206    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS         1500 MB offset 2048
02:14:30.222    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS       119078 MB offset 3074048
02:14:30.253    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       117895 MB offset 246945792
02:14:30.284    Disk 0 scanning sectors +488395120
02:14:30.424    Disk 0 scanning C:\Windows\system32\drivers
02:14:53.122    Service scanning
02:15:19.362    Service KL1 C:\Windows\system32\DRIVERS\kl1.sys **LOCKED** 5
02:15:19.518    Service kl2 C:\Windows\system32\DRIVERS\kl2.sys **LOCKED** 5
02:15:19.892    Service KLIM6 C:\Windows\system32\DRIVERS\klim6.sys **LOCKED** 5
02:15:20.064    Service klmouflt C:\Windows\system32\DRIVERS\klmouflt.sys **LOCKED** 5
02:16:02.293    Modules scanning
02:16:44.850    Disk 0 trace - called modules:
02:16:44.897    ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys halmacpi.dll 
02:16:44.897    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8781e290]
02:16:44.912    3 CLASSPNP.SYS[8c5ce59e] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x869fb028]
02:16:45.723    AVAST engine scan C:\Windows
02:16:56.597    AVAST engine scan C:\Windows\system32
02:21:53.606    AVAST engine scan C:\Windows\system32\drivers
02:22:25.164    AVAST engine scan C:\Users\Barbara
02:42:59.953    AVAST engine scan C:\ProgramData
02:47:05.794    Scan finished successfully
07:11:43.736    Disk 0 MBR has been saved successfully to "C:\Users\Barbara\Desktop\MBR.dat"
07:11:43.752    The log file has been saved successfully to "C:\Users\Barbara\Desktop\aswMBR.txt"
         
4. SecurityCHECK:
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.57  
 Windows 7 Service Pack 1 x86 (UAC is disabled!)  
 Internet Explorer 9  
``````````````Antivirus/Firewall Check:`````````````` 
Kaspersky PURE 2.0   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.70.0.1100  
 Java 7 Update 11  
 Adobe Reader 9 Adobe Reader out of Date! 
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 Malwarebytes' Anti-Malware mbamscheduler.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
Sieht nicht so schlecht aus, oder???? Aber ich hab' ja echt keine Ahnung!!
Herzlichen Dank auch schon mal!
Lg Barbara

Alt 22.01.2013, 19:10   #8
t'john
/// Helfer-Team
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Sieht gut aus.


Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________
Mfg, t'john
Das TB unterstützen

Alt 22.01.2013, 19:50   #9
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Guten Abend t'john,
ich hoffe, ich hab' das richtig gemacht - ich hab's lediglich deaktiviert - nicht deinstalliert (wie in der Anleitung empfohlen, wenn man den Internet Explorer verwendet).
Hier das Ergebnis des Plugin Checks:
Internet Explorer 9.0 ist aktuell

Flash (11,5,502,146) ist aktuell.
Java ist nicht Installiert oder nicht aktiviert.

Adobe Reader 9,5,3,0 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 11.0

Ich nehme mal an, ich sollte jetzt den Adobe Reader aktualisieren?
Aber ich werde vorläufig nichts unternehmen und brav auf weitere Anleitungen warten.


Alt 23.01.2013, 11:27   #10
t'john
/// Helfer-Team
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Richtig, Reader updaten



Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.01.2013, 16:53   #11
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Hier der Log:
Code:
ATTFilter
 ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=dca0855a5278654d9f32b3c39fd3a874
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-01-23 03:17:40
# local_time=2013-01-23 04:17:40 (+0100, Mitteleuropäische Zeit)
# country="Austria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 12181 110585451 0 0
# scanned=253438
# found=0
# cleaned=0
# scan_time=7663
         
Und was nun?
Lg Barbara

Alt 24.01.2013, 13:32   #12
t'john
/// Helfer-Team
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Alt 27.01.2013, 22:03   #13
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Guten Abend t'john!
Erst einmal herzlichen Dank für die gute Betreuung und Beratung.
Ich habe die letzten Punkte abgearbeitet und diesbezüglich noch eine Frage zum CCleaner. Du schreibst ich soll die Registry beheben. In der Anleitung steht jedoch, ich soll das auf keinen Fall machen. Es wird dazu auch nicht angezeigt, in welchen Kästchen Haken zu setzen sind und wo nicht. ??? Was soll ich also tun? Ich habe den CCleander laut Anleitung durchlaufen lassen. Mit der Registry hab' ich einmal nichts gemacht.
Die Lektüre habe ich auch noch nicht abgearbeitet, bin aber sehr dankbar dafür und werde das a.s.a.p. nachholen.
Hast du noch einen Tipp für meinen Computerschutz? Welches Antivirusprogramm soll ich nehmen? Ich bin ja jetzt sozusagen ohne - d.h. ich benutze die 30 Tage Testversion von Kaspersky. Und danach? Ich habe auch noch ein Tablet und ein Smart Phone. Was empfehlt ihr dafür? Wie sieht es mit dem All in one Produkt von Kaspersky aus, ist das gut? Oder gibt es etwas vergleichbares auch kostengünstiger? Für ein paar Tipps wäre ich echt dankbar. Ich bin bisher immer recht gut gefahren, das war das erste mal, dass ich wirklich ein Problem hatte und ich würde auch in Zukunft gerne wieder sicher unterwegs sein.
Noch einmal herzlichen Dank!
Lg
Barbara

Alt 27.01.2013, 22:42   #14
t'john
/// Helfer-Team
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Schoen, dass dir das auffaellt!
Ich verlinke die Anleitung, weil man es nicht aus Spass tun soll.
Hier ist es aber geboten.


Ich empfehle das kostenlose: Microsoft Security Essentials - Download - Filepony

Viel wichtiger ist es aber den Rechner aktuell zu halten!
__________________
Mfg, t'john
Das TB unterstützen

Alt 28.01.2013, 23:15   #15
criba031172
 
Polizei / Cybercrime Investigation Departement Virus - Standard

Polizei / Cybercrime Investigation Departement Virus



Guten Abend t'john! Du wolltest mir was verlinken, hast du das vergessen, oder kann ich es nur nicht finden? Obwohl,...das ist im Moment fast nebensächlich.
Auf meinem Computer funktioniert heute nämlich rein gar nichts. Beim Laden egal welcher Programme, vor allem aber des Internet Explorers, kommt irgendwann keine Rückmeldung und ich muss alles schließen. Ich schreibe das jetzt vom Computer meines Mannes, weil es mir in einer halben Stunde nicht möglich war, mit meinem diese Seite zu laden? Was kann das sein? Gestern hat noch alles bestens funktioniert. Nach der Bereinigung mit CCleaner habe ich nicht mehr viel gemacht, außer die Lektüre zum Teil abzuarbeiten, die du mir vorgeschlagen hast. Dabei habe ich dann auch Secunia installiert (inzwischen wieder deinstalliert) und ein Administrator Konto eingerichtet, damit ich nicht als Administrator online bin. Das ist alles. (Am Administrator Konto habe ich aber das gleiche Problem - ich habe es extra ausprobiert. HIIIILFFFFEEEE! Was ist jetzt nur los, es war doch alles wunderbar???
Ich danke dir für deine baldige Antwort - ich bin wirklich verzweifelt!
Lg
Barbara

Antwort

Themen zu Polizei / Cybercrime Investigation Departement Virus
administrator, bildschirm, clean, computer, einfach, files, folge, gmer, java, kaspersky, kostenlose, log, malwarebytes, nod32, seite, starten, stick, systemwiederherstellung, testversion, update, updaten, usb, usb stick, version, virus




Ähnliche Themen: Polizei / Cybercrime Investigation Departement Virus


  1. Schweiz. Eidgenossenschaft Polizei Cybercrime Investigation Department Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (14)
  2. Polizei Cybercrime Virus
    Log-Analyse und Auswertung - 21.12.2012 (9)
  3. Cybercrime Investigation Department Virus Schweiz
    Plagegeister aller Art und deren Bekämpfung - 17.12.2012 (31)
  4. Computer gesperrt "POLIZEI Cybercrime Investigation Department" , Ukash / Schweizerische Eidgenossenschaft
    Log-Analyse und Auswertung - 16.12.2012 (14)
  5. Cybercrime Investigation Virus 735b...
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (5)
  6. Cybercrime Investigation Virus
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (22)
  7. Trojaner Polizei cybercrime investigation departement
    Log-Analyse und Auswertung - 08.11.2012 (3)
  8. Computer von "POLIZEI Cybercrime Investigation Department" gesperrt
    Log-Analyse und Auswertung - 05.11.2012 (9)
  9. Polizei Cyber Crime Investigation Departement Virus auf meinem Vista Laptop
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (11)
  10. Cybercrime Investigation Österreich
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (5)
  11. Polizei Cybercrime Investigation
    Log-Analyse und Auswertung - 11.09.2012 (7)
  12. cyber crime investigation departement trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (3)
  13. Cybercrime investigation department österreich
    Log-Analyse und Auswertung - 29.08.2012 (3)
  14. Polizei Cybercrime Virus
    Log-Analyse und Auswertung - 22.08.2012 (11)
  15. Cybercrime Investigation Department Virus/Malware
    Log-Analyse und Auswertung - 14.08.2012 (4)
  16. Virus mit dem Titel: "Cyber Crime Investigation Departement"
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (20)
  17. Cybercrime investigation department, Maleware
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (3)

Zum Thema Polizei / Cybercrime Investigation Departement Virus - Liebes Team vom TrojanerBoard! Ich habe gestern abend beim Ausdrucken von kostenlosen Malvorlagen für meine Kids aufeinmal den Bildschirm "Polizei - Cybercrime Investigation Departement" bekommen und nach anfänglichem Schock über - Polizei / Cybercrime Investigation Departement Virus...
Archiv
Du betrachtest: Polizei / Cybercrime Investigation Departement Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.